컨테이너 취약성 통합에 Wiz 대한 필터링 설정
필터링 값을 설정하여 원하는 컨테이너 취약성 데이터를 임포트합니다.
시작하기 전에
필요한 역할: sn_vul_wiz.configure_integration
프로시저
- 다음으로 이동 모두 > Wiz 취약성 통합 > 관리 > 구성.
- 컨테이너 취약성 구성 탭을 선택합니다.
-
필드에 내용을 입력합니다.
일부 필드의 경우 여러 값을 지정할 수 있습니다. --None- -이 (기본값)입니다. 필드에 대해 --없음--이 선택된 상태로 유지되면 이 필드에 대해 데이터가 임포트되지 않습니다.
표시된 경우 잠금 아이콘(
) 및 (
)를 선택하여 편집 내용을 편집하고 잠급니다.
필드 설명 첫 번째 페이지 매김. 값을 입력합니다. 1000으로 시작하는 것이 좋습니다. 공개 익스플로잇 존재 여부 이용 가능한 익스플로잇이 있는 취약성의 취약성 찾기를 필터링합니다(예/아니오). 구독 외부 구독 ID(AWS 계정, Azure 구독, GCP 프로젝트 및 OCI 구획)에 대해 다음 문자열에서 결과를 임포트합니다. 값을 입력하지 않으면 모든 구독이 반환됩니다. 수정 가능 여부 사용 가능한 수정 사항(참/거짓)으로 취약성에서 발견한 취약성을 임포트합니다. 취약성 외부 ID가 일치하는 취약성 결과(예: CVE-1234-5678, CVE-9110-26117)를 임포트합니다. CISA KEV 익스플로잇 보유 여부 사용 가능한 CISA KEV 익스플로잇(예/아니오)이 있는 취약성에 대한 취약성 결과만 임포트합니다. 프로젝트 ID 지정된 프로젝트(문자열)에 대한 취약성 결과만 임포트합니다. 자원에 높은 권한 있음 높은 권한(예/아니오)이 있는 취약성 결과만 반환합니다. 자원 상태 이러한 상태가 있는 결과만 반환합니다. 다음과 같이 여러 값을 지정할 수 있습니다. - --없음--
- 활성
- 오류
- 비활성
자원에 관리자 권한 있음 관리자 권한이 있는 취약성 결과만 반환합니다. (예/아니오) 탐지 방법 다음 탐지 방법으로 발견한 취약성 결과를 필터링합니다. - --없음--
- DEFAULT_PACKAGE
- FILE_PATH
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- 라이브러리
- OS
- 패키지
자원의 인터넷 노출이 제한되어 있음 인터넷 노출이 적은 취약성 결과 필터링 - --없음--
- 예
- 아니오
상태 상태별 결과 필터링: - --없음--
- 열기
- 거부됨
- 해결됨
취약성 심각도 취약성 심각도별로 결과를 필터링합니다. - --없음--
- 중요
- 높음
- 낮음
- 보통
런타임 중에 확인됨 - --없음--
- 예 - 런타임 필드에서 이 플래그가 예로 설정된 자원에 대한 데이터를 끌어오려면 예를 선택합니다. 콘솔에서 Wiz 찾은 결과에 대한 '런타임 동안 확인됨' 상태는 일반적으로 메모리에서 취약한 패키지가 마지막으로 탐지된 시간으로부터 48시간 동안 지속됩니다.
- 아니요. 이러한 자원에 대한 데이터를 끌어오지 마십시오.
-
v32.0(USEM) 및 4.0(Core)부터 Wiz 외부 공급업체 통합과의 취약성 대응 통합에 대한 컨테이너 이미지 패키지[sn_vul_container_image_package] 테이블의 경로 열은 더 이상 사용되지 않습니다.
정확하고 일관된 경로 및 이미지 연결을 지원하기 위해 경로 추적이 컨테이너 이미지 찾기 [sn_vul_container_image_findings] 테이블의 경로 열로 이동되었습니다. 이러한 통합을 사용하는 경우 컨테이너 이미지 찾기 [sn_vul_container_image_findings] 테이블에서 사용할 수 있는 경로 열을 참조해야 합니다.
-
저장 및 테스트를 선택합니다.
자격 증명이 성공적으로 저장되고 유효성이 확인되면 메시지가 표시됩니다. 다른 통합 임포트에 대한 필터링을 선택할 수 있습니다.
- 옵션:
컨테이너 취약성 대응에 대한 컨테이너 이미지 세분성 키 구성.
키 조합을 지정하여 CVIT(컨테이너 취약한 항목)의 세분성을 구성할 수 있습니다. 지원되는 키, 시스템 속성 및 필요한 예약된 작업에 대한 자세한 내용은 다음 문서를 참조하십시오 컨테이너 취약성 대응에 대한 컨테이너 이미지 세분성 키 구성.
CVIT는 기본적으로 이미지 리포지토리, 취약성 및 이미지를 결합하여 생성됩니다. 추가 세분성을 위해 키에 구성요소를 추가할 수 있습니다. 예를 들어 CVIT는 이미지 리포지토리, 취약성, 이미지 및 클러스터의 조합에 대한 것입니다.